Vulnerabilidad en el plugin Jenkins ECS Publisher (CVE-2019-1003045)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
28/03/2019
Última modificación:
25/10/2023
Descripción
Una vulnerabilidad en el plugin Jenkins ECS Publisher, en versiones 1.0.0 y anteriores, permite a los atacantes con permisos "Item/Extended Read", o con acceso al sistema de archivos local al directorio de inicio de Jenkins, obtener el token API configurado en la configuración de dicho plugin.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:trustsource:ecs_publisher:*:*:*:*:*:jenkins:*:* | 1.0.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página